TCP SACK பீதி - கர்னல் பாதிப்புகள் தொலைநிலை சேவை மறுப்புக்கு வழிவகுக்கும்

ஒரு Netflix ஊழியர் TCP நெட்வொர்க் ஸ்டாக் குறியீட்டில் மூன்று பாதிப்புகளைக் கண்டறிந்தார். மிகவும் தீவிரமான பாதிப்புகள், ரிமோட் அட்டாக்கரை கர்னல் பீதியை ஏற்படுத்த அனுமதிக்கிறது.

இந்தச் சிக்கல்களுக்குப் பல CVE ஐடிகள் ஒதுக்கப்பட்டுள்ளன: CVE-2019-11477 குறிப்பிடத்தக்க பாதிப்பாகக் கண்டறியப்பட்டுள்ளது, மேலும் CVE-2019-11478 மற்றும் CVE-2019-11479 ஆகியவை மிதமானவை என அடையாளம் காணப்பட்டுள்ளன.

முதல் இரண்டு பாதிப்புகள் SACK (தேர்ந்தெடுக்கப்பட்ட ஒப்புகை) மற்றும் MSS (அதிகபட்ச பிரிவு அளவு) ஆகியவற்றுடன் தொடர்புடையது. மூன்றாவது MSS க்கு மட்டுமே.

ஆதாரம்: linux.org.ru

கருத்தைச் சேர்